3
整数分解問題はRSA分解より難しいですか??
これは、math.stackexchangeからのクロスポストです。 ような素数整数与えられた、FACTが整数因数分解問題を表すとしますn∈N,n∈N,n \in \mathbb{N},pi∈N,pi∈N,p_i \in \mathbb{N},ei∈N,ei∈N,e_i \in \mathbb{N},n=∏ki=0peii.n=∏i=0kpiei.n = \prod_{i=0}^{k} p_{i}^{e_i}. RSAは、およびが素数である因数分解問題の特殊なケースを示します。つまり、素数またはそのような因数分解がない場合はNONEを見つけます。n=pqn=pqn = pqp,qp,qp,qnnnp,qp,qp,q 明らかに、RSAはFACTのインスタンスです。FACTはRSAよりも難しいですか?多項式時間でRSAを解くオラクルを考えると、多項式時間でFACTを解くのに使用できますか? (文献へのポインタは大歓迎です。) 編集1:計算時間の制限を多項式時間に追加しました。 編集2:Dan Brumleveによる回答で指摘されているように、FACTよりも難しい(または簡単な)RSAを支持する、または反対する論争がある論文があるという。これまでに次の論文を見つけました。 D.ボーネとR.ベンカテサン。RSAを破る方が、ファクタリングよりも簡単かもしれません。EUROCRYPT1998。http ://crypto.stanford.edu/~dabo/papers/no_rsa_red.pdf D.ブラウン:RSAを破ることは、ファクタリングと同じくらい難しいかもしれません。Cryptology ePrint Archive、Report 205/380(2006)http://eprint.iacr.org/2005/380.pdf G.リアンダーとA.ラップ。汎用リングアルゴリズムに関するRSAとファクタリングの等価性について。ASIACRYPT2006。http : //www.iacr.org/archive/asiacrypt2006/42840239/42840239.pdf D.アガーワルとU.マウラー。RSAを一般的に破ることは、ファクタリングと同等です。EUROCRYPT2009。http ://eprint.iacr.org/2008/260.pdf 私はそれらを調べて結論を見つけなければなりません。これらの結果を知っている人は要約を提供できますか?